**Source : The Hacker News | 7 septembre 2026** Des cybercriminels ciblent actuellement les cadres supérieurs d'entreprises africaines et internationales à travers une technique sophistiquée combinant plusieurs approches malveillantes. Leur stratégie repose d'abord sur des appels usurpant l'identité du support informatique (vishing) pour tromper les dirigeants, directeurs et vice-présidents, puis sur l'interception et le vol de tokens d'authentification Microsoft 365 pour accéder aux données sensibles. Une fois l'accès obtenu, les attaquants utilisent des serveurs proxy résidentiels pour masquer leurs activités illégales et éviter la détection. Cet ensemble coordonné d'attaques vise principalement les services cloud populaires, notamment Microsoft 365, et d'autres plateformes SaaS largement utilisées en Afrique pour la gestion administrative et commerciale. L'objectif final est le vol massif de données confidentielles suivi de tentatives d'extorsion, forçant les entreprises à verser des rançons. Cette menace est particulièrement préoccupante en Afrique où la sensibilisation à ces techniques reste encore limitée dans de nombreuses organisations. 👉 **Lire l'article complet sur The Hacker News :** [https://thehackernews.com/2026/09/microsoft-365-attackers-use-help-desk.html](https://thehackernews.com/2026/09/microsoft-365-attackers-use-help-desk.html) _Angle cybersécurité : ⚠️ Si vous recevez un appel du support IT vous demandant vos identifiants ou un code de vérification, raccrochez et appelez directement votre service informatique en utilisant un numéro officiel de votre entreprise._